DCDiag

26/02/2008 - 14:40 por Jose David | Informe spam
Estimados amigos, tengo la siguiente pregunta;
al ejecutar la herramienta DCDiag, en CMD, me entrega este report en la
primera parte.

Doing initial required tests
Testing server: Nombre-predeterminado-primer-sitio\Server3
Statrting test: Connectivity
The Host f9e3fedc-e7f1426a-a748-2d1541b21cb.msdcs.dominio.cl could not
be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
although the Guid DNS name
(f9e3fedc-edc-e7f1-426a-a748-2d15414b21cb._msdcs.dominio.cl) resolved to
the IP
address (192.168.0.2) and was pingable. Chek that the that IP is
registered correctly with the DNS server
.SERVER3 failed test Connectivity.

Doing primary tests
Testing server: Nombre-predeterminado-primersitio\SERVER3
Skipping all tests, because server SERVER3 is
not responding to directory service requests

lo que sigue del test esta todo bien, pero es en esta parte que no logro
entender, porque dice que el DNS no esta resolviendo la IP local, si reviso
mi configuracion de DNS, y pareciera que esta todo bien, mi sitio web
funciona bien, solo que no recibo correos. donde está el problema?
si alguien le ha pasado o sabe como correguir este problema le ruego me
ayude a solucionarlo...
sinceramente agradecido
Jose David

Preguntas similare

Leer las respuestas

#21 Jose David
29/02/2008 - 21:42 | Informe spam
No, firewall como software no tengo, lo que tengo es firewall harware, y
tambien este servidor tiene un "Symantec Internet Security"
no se si eso podrà estar afectqando de alguna maenera??.
saludos
Jose David
...
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
So cio, el que sea un server web no tiene que ver para que el DNS resuelva
en internet para nada.

Losuyo es que el server DNS público sea un servidor a parte publicado en
la DMZ; el DC interno debe ser eso, un DC interno, y se recomienda además
que el nombre interno del dominio no sea el mismo que el externo.

Un Exchange, no debe ser DC -puede, pero nunca se recomienda y acarrea de
cara a futuro problemas, el server de exchange debe ser un server a parte,
y a ser posible, dedicado-

Lo del DNS, tienes un firewall o similar habilitado en el servidor??

Y recomendación socio, antes de hacer nada en producción, las cosas hay
que probarlas antes siempre en laboratorio de pruebas, y haber leído mucho
y toda la documentación posible, si no, lo único que podemos conseguir es
una situación que no beneficie a nadie

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Hola Javier.
Bueno es por tema de la pagina Web, que esta alojada en este mismo
Servidor, de todas maneras hay otra maquina con windows 2003, donde
estará mail server Exchange 2003. bueno hasta donde puedo entender, el
servidor de correo exchange debe ser DC.
el problema es que no he podido configurar este servidor como DNS,
entonces no puedo serguir con lo demas.
Ahora mi preocupacion es que yo, recomendé a esta empresa cambiar todos
su serevidores de Linux a Microsoft, porque siempre he trabajado con
sistemas Microsoft, pero aca ha sido realmente complejo configurar estos
servidores, no quiero que comiencen a dudar de la efectividad de los
sistemas Microsoft por un tema de capacidad y desconocimiento de mi
parte. He leido bastante, pero los que he leido me confirma lo que he
hecho hasta el momento, y aparentemente es sencillo configurar un DNS
Server en Windows 2003, pero aca no me ha funcionado, y le he dicado
baaaastaaaante tiempo al tema.
Bueno hice lo que me recomiendas, aunque ya lo habia hecho en la misma
secuencia que tu me recomindas, de todas maneras te adjunto el report,
despues de haber limpiado el cash, registrado DNS, detenido y reniciado
el servicio Netlogon y finalmente reiniciado el servidor.
Gracias
Saludos...
Jose David

"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Debe servir de DNS en Internet siendo DC?? Es algo relacionado con
hosting o similar?? Si no hay una causa muy justificada socio, ese
servidor no debería estar publicado en internet para nada...

Haz ahora un ipconfig /flushdns, ipconfig /registerdns, reinicia el
servicio de netlogon, y después reinicia el servidor, pasa el netdiag y
me cuentas

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Si hay...
Error 32 en el servidor DNS al intentar cargar la zona genio.cl desde
Active Directory. El servidor DNS intentará cargar esta zona de nuevo
durante el próximo ciclo del tiempo de espera. Esto puede deberse a una
sobrecarga de Active Directory y puede ser un problema temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del tiempo
de espera. Esto puede deberse a una sobrecarga de Active Directory y
puede ser un problema temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del tiempo
de espera. Esto puede deberse a una sobrecarga de Active Directory y
puede ser un problema temporal.
y en relación a la ip publica, es que este DNS debe servir como DNS en
internet...
Salud2
...
"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
Hay algún error en el visor de eventos??

El tema de la IP pública no me queda claro si te refieres a los
forwarders o que este DNS sirve de DNS en internet
Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Ya renicie el netlogon, y corri nuevamente DCDiag, y la respuesta es
la misma...
mas abajo esta el report nuevamentes...
si yo le hago un nslookup, esto es lo que obtengo, porsupesto me da
un error...
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>nslook
"nslook" no se reconoce como un comando interno o externo,
programa o archivo por lotes ejecutable.

C:\Documents and Settings\Administrador>nslookup
Servidor predeterminado: server3.genio.cl
Address: 192.168.0.2

set type=all
_ldap._tcp.dc._msdcs.genio.cl


Servidor: server3.genio.cl
Address: 192.168.0.2

*** server3.genio.cl no se puede encontrar
_ldap._tcp.dc._msdcs.genio.cl: Non-ex
istent domain
exit


la otra consulta sobre lo mismo es; si yo tengo una IP publica, el
DNS está configurado con la IP Local de la maquina que servirá de
Servidor DNS, donde se relaciona con la IP Publica?.
saludos
Jose David

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Pues el servicio es NetLogon socio :-P

net stop netlogon
net start netlogon

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
como se ejecuta o reinicia el servicio netlogon, porque en el
administrador de servicios no aparase y, si ejecuto "Net Start
Netlogon", dice que está ya en ejecucion?
Saludos...

"Jose David" escribió en el mensaje
news:
Aca está el Netdiag completo
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>netdiag

..

Computer Name: SERVER3
DNS Host Name: server3.dominio.cl
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 3 Stepping 4, GenuineIntel
List of installed hotfixes :
KB911564
KB921503
KB925398_WMP64
KB925902
KB926122
KB927891
KB929123
KB930178
KB931784
KB931836
KB932168
KB933360
KB933566
KB933729
KB933854
KB935839
KB935840
KB935966
KB936021
KB936357
KB936782
KB937143
KB938127
KB938127-IE7
KB939653
KB941202
KB941568
KB941569
KB941644
KB941672
KB942615
KB942615-IE7
KB942763
KB942830
KB942831
KB942840
KB943055
KB943460
KB943484
KB943485
KB944533-IE7
KB944653
KB946026
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for 'Paralelo directo'. [ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPTP)'.
[ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPPOE)'.
[ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Minipuerto WAN (IP)' may not be working
because it h
as not received any packets.
GetStats failed for 'Minipuerto WAN (L2TP)'.
[ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : Conexi¾n LAN

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : server3.dominio.cl
IP Address . . . . . . . . : 192.168.0.2
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.0.254
Dns Servers. . . . . . . . : 192.168.0.2
200.54.144.227


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this
interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered
correctly on DNS se
rver '192.168.0.2'. Please wait for 30 minutes for DNS server
replication.
[WARNING] The DNS entries for this DC cannot be verified
right now on DNS
server 200.54.144.227, ERROR_TIMEOUT.
[FATAL] No DNS servers have the DNS records for this DC
registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed
information


The command completed successfully

C:\Documents and Settings\Administrador>
Saludos

"Jose David" escribió en el mensaje
news:u%
Estimados amigos, tengo la siguiente pregunta;
al ejecutar la herramienta DCDiag, en CMD, me entrega este report
en la primera parte.

Doing initial required tests
Testing server: Nombre-predeterminado-primer-sitio\Server3
Statrting test: Connectivity
The Host f9e3fedc-e7f1426a-a748-2d1541b21cb.msdcs.dominio.cl
could not
be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
although the Guid DNS name
(f9e3fedc-edc-e7f1-426a-a748-2d15414b21cb._msdcs.dominio.cl)
resolved to the IP
address (192.168.0.2) and was pingable. Chek that the that IP is
registered correctly with the DNS server
.SERVER3 failed test Connectivity.

Doing primary tests
Testing server: Nombre-predeterminado-primersitio\SERVER3
Skipping all tests, because server SERVER3 is
not responding to directory service requests

lo que sigue del test esta todo bien, pero es en esta parte que
no logro entender, porque dice que el DNS no esta resolviendo la
IP local, si reviso mi configuracion de DNS, y pareciera que esta
todo bien, mi sitio web funciona bien, solo que no recibo
correos. donde está el problema?
si alguien le ha pasado o sabe como correguir este problema le
ruego me ayude a solucionarlo...
sinceramente agradecido
Jose David





































Respuesta Responder a este mensaje
#22 Jose David
01/03/2008 - 19:04 | Informe spam
No Firewall como software no tengo, tengo Firewall hardware, lo que si tiene
este servidor instalado es un "Symantec Internet Segurity".
Saludos
Jose David
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
So cio, el que sea un server web no tiene que ver para que el DNS resuelva
en internet para nada.

Losuyo es que el server DNS público sea un servidor a parte publicado en
la DMZ; el DC interno debe ser eso, un DC interno, y se recomienda además
que el nombre interno del dominio no sea el mismo que el externo.

Un Exchange, no debe ser DC -puede, pero nunca se recomienda y acarrea de
cara a futuro problemas, el server de exchange debe ser un server a parte,
y a ser posible, dedicado-

Lo del DNS, tienes un firewall o similar habilitado en el servidor??

Y recomendación socio, antes de hacer nada en producción, las cosas hay
que probarlas antes siempre en laboratorio de pruebas, y haber leído mucho
y toda la documentación posible, si no, lo único que podemos conseguir es
una situación que no beneficie a nadie

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Hola Javier.
Bueno es por tema de la pagina Web, que esta alojada en este mismo
Servidor, de todas maneras hay otra maquina con windows 2003, donde
estará mail server Exchange 2003. bueno hasta donde puedo entender, el
servidor de correo exchange debe ser DC.
el problema es que no he podido configurar este servidor como DNS,
entonces no puedo serguir con lo demas.
Ahora mi preocupacion es que yo, recomendé a esta empresa cambiar todos
su serevidores de Linux a Microsoft, porque siempre he trabajado con
sistemas Microsoft, pero aca ha sido realmente complejo configurar estos
servidores, no quiero que comiencen a dudar de la efectividad de los
sistemas Microsoft por un tema de capacidad y desconocimiento de mi
parte. He leido bastante, pero los que he leido me confirma lo que he
hecho hasta el momento, y aparentemente es sencillo configurar un DNS
Server en Windows 2003, pero aca no me ha funcionado, y le he dicado
baaaastaaaante tiempo al tema.
Bueno hice lo que me recomiendas, aunque ya lo habia hecho en la misma
secuencia que tu me recomindas, de todas maneras te adjunto el report,
despues de haber limpiado el cash, registrado DNS, detenido y reniciado
el servicio Netlogon y finalmente reiniciado el servidor.
Gracias
Saludos...
Jose David

"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Debe servir de DNS en Internet siendo DC?? Es algo relacionado con
hosting o similar?? Si no hay una causa muy justificada socio, ese
servidor no debería estar publicado en internet para nada...

Haz ahora un ipconfig /flushdns, ipconfig /registerdns, reinicia el
servicio de netlogon, y después reinicia el servidor, pasa el netdiag y
me cuentas

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Si hay...
Error 32 en el servidor DNS al intentar cargar la zona genio.cl desde
Active Directory. El servidor DNS intentará cargar esta zona de nuevo
durante el próximo ciclo del tiempo de espera. Esto puede deberse a una
sobrecarga de Active Directory y puede ser un problema temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del tiempo
de espera. Esto puede deberse a una sobrecarga de Active Directory y
puede ser un problema temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del tiempo
de espera. Esto puede deberse a una sobrecarga de Active Directory y
puede ser un problema temporal.
y en relación a la ip publica, es que este DNS debe servir como DNS en
internet...
Salud2
...
"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
Hay algún error en el visor de eventos??

El tema de la IP pública no me queda claro si te refieres a los
forwarders o que este DNS sirve de DNS en internet
Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Ya renicie el netlogon, y corri nuevamente DCDiag, y la respuesta es
la misma...
mas abajo esta el report nuevamentes...
si yo le hago un nslookup, esto es lo que obtengo, porsupesto me da
un error...
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>nslook
"nslook" no se reconoce como un comando interno o externo,
programa o archivo por lotes ejecutable.

C:\Documents and Settings\Administrador>nslookup
Servidor predeterminado: server3.genio.cl
Address: 192.168.0.2

set type=all
_ldap._tcp.dc._msdcs.genio.cl


Servidor: server3.genio.cl
Address: 192.168.0.2

*** server3.genio.cl no se puede encontrar
_ldap._tcp.dc._msdcs.genio.cl: Non-ex
istent domain
exit


la otra consulta sobre lo mismo es; si yo tengo una IP publica, el
DNS está configurado con la IP Local de la maquina que servirá de
Servidor DNS, donde se relaciona con la IP Publica?.
saludos
Jose David

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Pues el servicio es NetLogon socio :-P

net stop netlogon
net start netlogon

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
como se ejecuta o reinicia el servicio netlogon, porque en el
administrador de servicios no aparase y, si ejecuto "Net Start
Netlogon", dice que está ya en ejecucion?
Saludos...

"Jose David" escribió en el mensaje
news:
Aca está el Netdiag completo
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>netdiag

..

Computer Name: SERVER3
DNS Host Name: server3.dominio.cl
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 3 Stepping 4, GenuineIntel
List of installed hotfixes :
KB911564
KB921503
KB925398_WMP64
KB925902
KB926122
KB927891
KB929123
KB930178
KB931784
KB931836
KB932168
KB933360
KB933566
KB933729
KB933854
KB935839
KB935840
KB935966
KB936021
KB936357
KB936782
KB937143
KB938127
KB938127-IE7
KB939653
KB941202
KB941568
KB941569
KB941644
KB941672
KB942615
KB942615-IE7
KB942763
KB942830
KB942831
KB942840
KB943055
KB943460
KB943484
KB943485
KB944533-IE7
KB944653
KB946026
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for 'Paralelo directo'. [ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPTP)'.
[ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPPOE)'.
[ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Minipuerto WAN (IP)' may not be working
because it h
as not received any packets.
GetStats failed for 'Minipuerto WAN (L2TP)'.
[ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : Conexi¾n LAN

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : server3.dominio.cl
IP Address . . . . . . . . : 192.168.0.2
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.0.254
Dns Servers. . . . . . . . : 192.168.0.2
200.54.144.227


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this
interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered
correctly on DNS se
rver '192.168.0.2'. Please wait for 30 minutes for DNS server
replication.
[WARNING] The DNS entries for this DC cannot be verified
right now on DNS
server 200.54.144.227, ERROR_TIMEOUT.
[FATAL] No DNS servers have the DNS records for this DC
registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed
information


The command completed successfully

C:\Documents and Settings\Administrador>
Saludos

"Jose David" escribió en el mensaje
news:u%
Estimados amigos, tengo la siguiente pregunta;
al ejecutar la herramienta DCDiag, en CMD, me entrega este report
en la primera parte.

Doing initial required tests
Testing server: Nombre-predeterminado-primer-sitio\Server3
Statrting test: Connectivity
The Host f9e3fedc-e7f1426a-a748-2d1541b21cb.msdcs.dominio.cl
could not
be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
although the Guid DNS name
(f9e3fedc-edc-e7f1-426a-a748-2d15414b21cb._msdcs.dominio.cl)
resolved to the IP
address (192.168.0.2) and was pingable. Chek that the that IP is
registered correctly with the DNS server
.SERVER3 failed test Connectivity.

Doing primary tests
Testing server: Nombre-predeterminado-primersitio\SERVER3
Skipping all tests, because server SERVER3 is
not responding to directory service requests

lo que sigue del test esta todo bien, pero es en esta parte que
no logro entender, porque dice que el DNS no esta resolviendo la
IP local, si reviso mi configuracion de DNS, y pareciera que esta
todo bien, mi sitio web funciona bien, solo que no recibo
correos. donde está el problema?
si alguien le ha pasado o sabe como correguir este problema le
ruego me ayude a solucionarlo...
sinceramente agradecido
Jose David





































Respuesta Responder a este mensaje
#23 Javier Inglés [MS MVP]
03/03/2008 - 08:20 | Informe spam
Revisa eso entonces, para sus servicios ya que si no creo mal, ese software
tiene algún tipo de filtro...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:%
No Firewall como software no tengo, tengo Firewall hardware, lo que si
tiene
este servidor instalado es un "Symantec Internet Segurity".
Saludos
Jose David
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
So cio, el que sea un server web no tiene que ver para que el DNS
resuelva en internet para nada.

Losuyo es que el server DNS público sea un servidor a parte publicado en
la DMZ; el DC interno debe ser eso, un DC interno, y se recomienda además
que el nombre interno del dominio no sea el mismo que el externo.

Un Exchange, no debe ser DC -puede, pero nunca se recomienda y acarrea de
cara a futuro problemas, el server de exchange debe ser un server a
parte, y a ser posible, dedicado-

Lo del DNS, tienes un firewall o similar habilitado en el servidor??

Y recomendación socio, antes de hacer nada en producción, las cosas hay
que probarlas antes siempre en laboratorio de pruebas, y haber leído
mucho y toda la documentación posible, si no, lo único que podemos
conseguir es una situación que no beneficie a nadie

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Hola Javier.
Bueno es por tema de la pagina Web, que esta alojada en este mismo
Servidor, de todas maneras hay otra maquina con windows 2003, donde
estará mail server Exchange 2003. bueno hasta donde puedo entender, el
servidor de correo exchange debe ser DC.
el problema es que no he podido configurar este servidor como DNS,
entonces no puedo serguir con lo demas.
Ahora mi preocupacion es que yo, recomendé a esta empresa cambiar todos
su serevidores de Linux a Microsoft, porque siempre he trabajado con
sistemas Microsoft, pero aca ha sido realmente complejo configurar estos
servidores, no quiero que comiencen a dudar de la efectividad de los
sistemas Microsoft por un tema de capacidad y desconocimiento de mi
parte. He leido bastante, pero los que he leido me confirma lo que he
hecho hasta el momento, y aparentemente es sencillo configurar un DNS
Server en Windows 2003, pero aca no me ha funcionado, y le he dicado
baaaastaaaante tiempo al tema.
Bueno hice lo que me recomiendas, aunque ya lo habia hecho en la misma
secuencia que tu me recomindas, de todas maneras te adjunto el report,
despues de haber limpiado el cash, registrado DNS, detenido y reniciado
el servicio Netlogon y finalmente reiniciado el servidor.
Gracias
Saludos...
Jose David

"Javier Inglés [MS MVP]" escribió en el mensaje
news:
Debe servir de DNS en Internet siendo DC?? Es algo relacionado con
hosting o similar?? Si no hay una causa muy justificada socio, ese
servidor no debería estar publicado en internet para nada...

Haz ahora un ipconfig /flushdns, ipconfig /registerdns, reinicia el
servicio de netlogon, y después reinicia el servidor, pasa el netdiag y
me cuentas

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Si hay...
Error 32 en el servidor DNS al intentar cargar la zona genio.cl desde
Active Directory. El servidor DNS intentará cargar esta zona de nuevo
durante el próximo ciclo del tiempo de espera. Esto puede deberse a
una sobrecarga de Active Directory y puede ser un problema temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del
tiempo de espera. Esto puede deberse a una sobrecarga de Active
Directory y puede ser un problema temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del
tiempo de espera. Esto puede deberse a una sobrecarga de Active
Directory y puede ser un problema temporal.
y en relación a la ip publica, es que este DNS debe servir como DNS en
internet...
Salud2
...
"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
Hay algún error en el visor de eventos??

El tema de la IP pública no me queda claro si te refieres a los
forwarders o que este DNS sirve de DNS en internet
Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Ya renicie el netlogon, y corri nuevamente DCDiag, y la respuesta es
la misma...
mas abajo esta el report nuevamentes...
si yo le hago un nslookup, esto es lo que obtengo, porsupesto me da
un error...
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>nslook
"nslook" no se reconoce como un comando interno o externo,
programa o archivo por lotes ejecutable.

C:\Documents and Settings\Administrador>nslookup
Servidor predeterminado: server3.genio.cl
Address: 192.168.0.2

set type=all
_ldap._tcp.dc._msdcs.genio.cl


Servidor: server3.genio.cl
Address: 192.168.0.2

*** server3.genio.cl no se puede encontrar
_ldap._tcp.dc._msdcs.genio.cl: Non-ex
istent domain
exit


la otra consulta sobre lo mismo es; si yo tengo una IP publica, el
DNS está configurado con la IP Local de la maquina que servirá de
Servidor DNS, donde se relaciona con la IP Publica?.
saludos
Jose David

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Pues el servicio es NetLogon socio :-P

net stop netlogon
net start netlogon

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
como se ejecuta o reinicia el servicio netlogon, porque en el
administrador de servicios no aparase y, si ejecuto "Net Start
Netlogon", dice que está ya en ejecucion?
Saludos...

"Jose David" escribió en el mensaje
news:
Aca está el Netdiag completo
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>netdiag

..

Computer Name: SERVER3
DNS Host Name: server3.dominio.cl
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 3 Stepping 4, GenuineIntel
List of installed hotfixes :
KB911564
KB921503
KB925398_WMP64
KB925902
KB926122
KB927891
KB929123
KB930178
KB931784
KB931836
KB932168
KB933360
KB933566
KB933729
KB933854
KB935839
KB935840
KB935966
KB936021
KB936357
KB936782
KB937143
KB938127
KB938127-IE7
KB939653
KB941202
KB941568
KB941569
KB941644
KB941672
KB942615
KB942615-IE7
KB942763
KB942830
KB942831
KB942840
KB943055
KB943460
KB943484
KB943485
KB944533-IE7
KB944653
KB946026
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for 'Paralelo directo'. [ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPTP)'.
[ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPPOE)'.
[ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Minipuerto WAN (IP)' may not be
working because it h
as not received any packets.
GetStats failed for 'Minipuerto WAN (L2TP)'.
[ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : Conexi¾n LAN

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : server3.dominio.cl
IP Address . . . . . . . . : 192.168.0.2
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.0.254
Dns Servers. . . . . . . . : 192.168.0.2
200.54.144.227


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this
interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered
correctly on DNS se
rver '192.168.0.2'. Please wait for 30 minutes for DNS server
replication.
[WARNING] The DNS entries for this DC cannot be verified
right now on DNS
server 200.54.144.227, ERROR_TIMEOUT.
[FATAL] No DNS servers have the DNS records for this DC
registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed
information


The command completed successfully

C:\Documents and Settings\Administrador>
Saludos

"Jose David" escribió en el mensaje
news:u%
Estimados amigos, tengo la siguiente pregunta;
al ejecutar la herramienta DCDiag, en CMD, me entrega este
report en la primera parte.

Doing initial required tests
Testing server: Nombre-predeterminado-primer-sitio\Server3
Statrting test: Connectivity
The Host f9e3fedc-e7f1426a-a748-2d1541b21cb.msdcs.dominio.cl
could not
be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
although the Guid DNS name
(f9e3fedc-edc-e7f1-426a-a748-2d15414b21cb._msdcs.dominio.cl)
resolved to the IP
address (192.168.0.2) and was pingable. Chek that the that IP is
registered correctly with the DNS server
.SERVER3 failed test Connectivity.

Doing primary tests
Testing server: Nombre-predeterminado-primersitio\SERVER3
Skipping all tests, because server SERVER3 is
not responding to directory service requests

lo que sigue del test esta todo bien, pero es en esta parte que
no logro entender, porque dice que el DNS no esta resolviendo la
IP local, si reviso mi configuracion de DNS, y pareciera que
esta todo bien, mi sitio web funciona bien, solo que no recibo
correos. donde está el problema?
si alguien le ha pasado o sabe como correguir este problema le
ruego me ayude a solucionarlo...
sinceramente agradecido
Jose David









































Respuesta Responder a este mensaje
#24 JGUZMAND
05/03/2008 - 14:55 | Informe spam
Gracias, Javier, si bien se solucionó el tema del DNS, hay otros problemas,
por los que prefiero tomar otra solucion, con respecto a la configuracion,
te agradesco la ayuda y el tiempo que enpleastes...
muchas gracias, de todas maneras abrí otro hilo con lo que voy hacer, por si
deseas ayudarme...
gracias de nuevo
saludos
Jose David

"Javier Inglés [MS MVP]" escribió en el mensaje de
noticias:
Revisa eso entonces, para sus servicios ya que si no creo mal, ese
software tiene algún tipo de filtro...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:%
No Firewall como software no tengo, tengo Firewall hardware, lo que si
tiene
este servidor instalado es un "Symantec Internet Segurity".
Saludos
Jose David
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
So cio, el que sea un server web no tiene que ver para que el DNS
resuelva en internet para nada.

Losuyo es que el server DNS público sea un servidor a parte publicado en
la DMZ; el DC interno debe ser eso, un DC interno, y se recomienda
además que el nombre interno del dominio no sea el mismo que el externo.

Un Exchange, no debe ser DC -puede, pero nunca se recomienda y acarrea
de cara a futuro problemas, el server de exchange debe ser un server a
parte, y a ser posible, dedicado-

Lo del DNS, tienes un firewall o similar habilitado en el servidor??

Y recomendación socio, antes de hacer nada en producción, las cosas hay
que probarlas antes siempre en laboratorio de pruebas, y haber leído
mucho y toda la documentación posible, si no, lo único que podemos
conseguir es una situación que no beneficie a nadie

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Hola Javier.
Bueno es por tema de la pagina Web, que esta alojada en este mismo
Servidor, de todas maneras hay otra maquina con windows 2003, donde
estará mail server Exchange 2003. bueno hasta donde puedo entender, el
servidor de correo exchange debe ser DC.
el problema es que no he podido configurar este servidor como DNS,
entonces no puedo serguir con lo demas.
Ahora mi preocupacion es que yo, recomendé a esta empresa cambiar todos
su serevidores de Linux a Microsoft, porque siempre he trabajado con
sistemas Microsoft, pero aca ha sido realmente complejo configurar
estos servidores, no quiero que comiencen a dudar de la efectividad de
los sistemas Microsoft por un tema de capacidad y desconocimiento de mi
parte. He leido bastante, pero los que he leido me confirma lo que he
hecho hasta el momento, y aparentemente es sencillo configurar un DNS
Server en Windows 2003, pero aca no me ha funcionado, y le he dicado
baaaastaaaante tiempo al tema.
Bueno hice lo que me recomiendas, aunque ya lo habia hecho en la misma
secuencia que tu me recomindas, de todas maneras te adjunto el report,
despues de haber limpiado el cash, registrado DNS, detenido y reniciado
el servicio Netlogon y finalmente reiniciado el servidor.
Gracias
Saludos...
Jose David

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Debe servir de DNS en Internet siendo DC?? Es algo relacionado con
hosting o similar?? Si no hay una causa muy justificada socio, ese
servidor no debería estar publicado en internet para nada...

Haz ahora un ipconfig /flushdns, ipconfig /registerdns, reinicia el
servicio de netlogon, y después reinicia el servidor, pasa el netdiag
y me cuentas

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Si hay...
Error 32 en el servidor DNS al intentar cargar la zona genio.cl desde
Active Directory. El servidor DNS intentará cargar esta zona de nuevo
durante el próximo ciclo del tiempo de espera. Esto puede deberse a
una sobrecarga de Active Directory y puede ser un problema temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del
tiempo de espera. Esto puede deberse a una sobrecarga de Active
Directory y puede ser un problema temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del
tiempo de espera. Esto puede deberse a una sobrecarga de Active
Directory y puede ser un problema temporal.
y en relación a la ip publica, es que este DNS debe servir como DNS
en internet...
Salud2
...
"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
Hay algún error en el visor de eventos??

El tema de la IP pública no me queda claro si te refieres a los
forwarders o que este DNS sirve de DNS en internet
Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Ya renicie el netlogon, y corri nuevamente DCDiag, y la respuesta
es la misma...
mas abajo esta el report nuevamentes...
si yo le hago un nslookup, esto es lo que obtengo, porsupesto me da
un error...
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>nslook
"nslook" no se reconoce como un comando interno o externo,
programa o archivo por lotes ejecutable.

C:\Documents and Settings\Administrador>nslookup
Servidor predeterminado: server3.genio.cl
Address: 192.168.0.2

set type=all
_ldap._tcp.dc._msdcs.genio.cl


Servidor: server3.genio.cl
Address: 192.168.0.2

*** server3.genio.cl no se puede encontrar
_ldap._tcp.dc._msdcs.genio.cl: Non-ex
istent domain
exit


la otra consulta sobre lo mismo es; si yo tengo una IP publica, el
DNS está configurado con la IP Local de la maquina que servirá de
Servidor DNS, donde se relaciona con la IP Publica?.
saludos
Jose David

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Pues el servicio es NetLogon socio :-P

net stop netlogon
net start netlogon

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
como se ejecuta o reinicia el servicio netlogon, porque en el
administrador de servicios no aparase y, si ejecuto "Net Start
Netlogon", dice que está ya en ejecucion?
Saludos...

"Jose David" escribió en el mensaje
news:
Aca está el Netdiag completo
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>netdiag

..

Computer Name: SERVER3
DNS Host Name: server3.dominio.cl
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 3 Stepping 4, GenuineIntel
List of installed hotfixes :
KB911564
KB921503
KB925398_WMP64
KB925902
KB926122
KB927891
KB929123
KB930178
KB931784
KB931836
KB932168
KB933360
KB933566
KB933729
KB933854
KB935839
KB935840
KB935966
KB936021
KB936357
KB936782
KB937143
KB938127
KB938127-IE7
KB939653
KB941202
KB941568
KB941569
KB941644
KB941672
KB942615
KB942615-IE7
KB942763
KB942830
KB942831
KB942840
KB943055
KB943460
KB943484
KB943485
KB944533-IE7
KB944653
KB946026
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for 'Paralelo directo'. [ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPTP)'.
[ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPPOE)'.
[ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Minipuerto WAN (IP)' may not be
working because it h
as not received any packets.
GetStats failed for 'Minipuerto WAN (L2TP)'.
[ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : ConexiŸn LAN

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : server3.dominio.cl
IP Address . . . . . . . . : 192.168.0.2
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.0.254
Dns Servers. . . . . . . . : 192.168.0.2
200.54.144.227


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this
interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered
correctly on DNS se
rver '192.168.0.2'. Please wait for 30 minutes for DNS server
replication.
[WARNING] The DNS entries for this DC cannot be verified
right now on DNS
server 200.54.144.227, ERROR_TIMEOUT.
[FATAL] No DNS servers have the DNS records for this DC
registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed
information


The command completed successfully

C:\Documents and Settings\Administrador>
Saludos

"Jose David" escribió en el mensaje
news:u%
Estimados amigos, tengo la siguiente pregunta;
al ejecutar la herramienta DCDiag, en CMD, me entrega este
report en la primera parte.

Doing initial required tests
Testing server: Nombre-predeterminado-primer-sitio\Server3
Statrting test: Connectivity
The Host f9e3fedc-e7f1426a-a748-2d1541b21cb.msdcs.dominio.cl
could not
be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
although the Guid DNS name
(f9e3fedc-edc-e7f1-426a-a748-2d15414b21cb._msdcs.dominio.cl)
resolved to the IP
address (192.168.0.2) and was pingable. Chek that the that IP
is
registered correctly with the DNS server
.SERVER3 failed test Connectivity.

Doing primary tests
Testing server: Nombre-predeterminado-primersitio\SERVER3
Skipping all tests, because server SERVER3 is
not responding to directory service requests

lo que sigue del test esta todo bien, pero es en esta parte que
no logro entender, porque dice que el DNS no esta resolviendo
la IP local, si reviso mi configuracion de DNS, y pareciera que
esta todo bien, mi sitio web funciona bien, solo que no recibo
correos. donde está el problema?
si alguien le ha pasado o sabe como correguir este problema le
ruego me ayude a solucionarlo...
sinceramente agradecido
Jose David













































Respuesta Responder a este mensaje
#25 Javier Inglés [MS MVP]
05/03/2008 - 15:27 | Informe spam
ok socio, te respondí ya en el de AD

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"JGUZMAND" escribió en el mensaje
news:
Gracias, Javier, si bien se solucionó el tema del DNS, hay otros
problemas, por los que prefiero tomar otra solucion, con respecto a la
configuracion, te agradesco la ayuda y el tiempo que enpleastes...
muchas gracias, de todas maneras abrí otro hilo con lo que voy hacer, por
si deseas ayudarme...
gracias de nuevo
saludos
Jose David

"Javier Inglés [MS MVP]" escribió en el mensaje
de noticias:
Revisa eso entonces, para sus servicios ya que si no creo mal, ese
software tiene algún tipo de filtro...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:%
No Firewall como software no tengo, tengo Firewall hardware, lo que si
tiene
este servidor instalado es un "Symantec Internet Segurity".
Saludos
Jose David
"Javier Inglés [MS MVP]" escribió en el mensaje
news:
So cio, el que sea un server web no tiene que ver para que el DNS
resuelva en internet para nada.

Losuyo es que el server DNS público sea un servidor a parte publicado
en la DMZ; el DC interno debe ser eso, un DC interno, y se recomienda
además que el nombre interno del dominio no sea el mismo que el
externo.

Un Exchange, no debe ser DC -puede, pero nunca se recomienda y acarrea
de cara a futuro problemas, el server de exchange debe ser un server a
parte, y a ser posible, dedicado-

Lo del DNS, tienes un firewall o similar habilitado en el servidor??

Y recomendación socio, antes de hacer nada en producción, las cosas
hay que probarlas antes siempre en laboratorio de pruebas, y haber
leído mucho y toda la documentación posible, si no, lo único que
podemos conseguir es una situación que no beneficie a nadie

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Hola Javier.
Bueno es por tema de la pagina Web, que esta alojada en este mismo
Servidor, de todas maneras hay otra maquina con windows 2003, donde
estará mail server Exchange 2003. bueno hasta donde puedo entender, el
servidor de correo exchange debe ser DC.
el problema es que no he podido configurar este servidor como DNS,
entonces no puedo serguir con lo demas.
Ahora mi preocupacion es que yo, recomendé a esta empresa cambiar
todos su serevidores de Linux a Microsoft, porque siempre he trabajado
con sistemas Microsoft, pero aca ha sido realmente complejo configurar
estos servidores, no quiero que comiencen a dudar de la efectividad de
los sistemas Microsoft por un tema de capacidad y desconocimiento de
mi parte. He leido bastante, pero los que he leido me confirma lo que
he hecho hasta el momento, y aparentemente es sencillo configurar un
DNS Server en Windows 2003, pero aca no me ha funcionado, y le he
dicado baaaastaaaante tiempo al tema.
Bueno hice lo que me recomiendas, aunque ya lo habia hecho en la misma
secuencia que tu me recomindas, de todas maneras te adjunto el report,
despues de haber limpiado el cash, registrado DNS, detenido y
reniciado el servicio Netlogon y finalmente reiniciado el servidor.
Gracias
Saludos...
Jose David

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Debe servir de DNS en Internet siendo DC?? Es algo relacionado con
hosting o similar?? Si no hay una causa muy justificada socio, ese
servidor no debería estar publicado en internet para nada...

Haz ahora un ipconfig /flushdns, ipconfig /registerdns, reinicia el
servicio de netlogon, y después reinicia el servidor, pasa el netdiag
y me cuentas

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Si hay...
Error 32 en el servidor DNS al intentar cargar la zona genio.cl
desde Active Directory. El servidor DNS intentará cargar esta zona
de nuevo durante el próximo ciclo del tiempo de espera. Esto puede
deberse a una sobrecarga de Active Directory y puede ser un problema
temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del
tiempo de espera. Esto puede deberse a una sobrecarga de Active
Directory y puede ser un problema temporal.

Error 32 en el servidor DNS al intentar cargar la zona
0.168.192.in-addr.arpa desde Active Directory. El servidor DNS
intentará cargar esta zona de nuevo durante el próximo ciclo del
tiempo de espera. Esto puede deberse a una sobrecarga de Active
Directory y puede ser un problema temporal.
y en relación a la ip publica, es que este DNS debe servir como DNS
en internet...
Salud2
...
"Javier Inglés [MS MVP]" escribió en el
mensaje news:%
Hay algún error en el visor de eventos??

El tema de la IP pública no me queda claro si te refieres a los
forwarders o que este DNS sirve de DNS en internet
Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
Ya renicie el netlogon, y corri nuevamente DCDiag, y la respuesta
es la misma...
mas abajo esta el report nuevamentes...
si yo le hago un nslookup, esto es lo que obtengo, porsupesto me
da un error...
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>nslook
"nslook" no se reconoce como un comando interno o externo,
programa o archivo por lotes ejecutable.

C:\Documents and Settings\Administrador>nslookup
Servidor predeterminado: server3.genio.cl
Address: 192.168.0.2

set type=all
_ldap._tcp.dc._msdcs.genio.cl


Servidor: server3.genio.cl
Address: 192.168.0.2

*** server3.genio.cl no se puede encontrar
_ldap._tcp.dc._msdcs.genio.cl: Non-ex
istent domain
exit


la otra consulta sobre lo mismo es; si yo tengo una IP publica, el
DNS está configurado con la IP Local de la maquina que servirá de
Servidor DNS, donde se relaciona con la IP Publica?.
saludos
Jose David

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Pues el servicio es NetLogon socio :-P

net stop netlogon
net start netlogon

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Jose David" escribió en el mensaje
news:
como se ejecuta o reinicia el servicio netlogon, porque en el
administrador de servicios no aparase y, si ejecuto "Net Start
Netlogon", dice que está ya en ejecucion?
Saludos...

"Jose David" escribió en el mensaje
news:
Aca está el Netdiag completo
Microsoft Windows [Versión 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrador>netdiag

..

Computer Name: SERVER3
DNS Host Name: server3.dominio.cl
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 3 Stepping 4, GenuineIntel
List of installed hotfixes :
KB911564
KB921503
KB925398_WMP64
KB925902
KB926122
KB927891
KB929123
KB930178
KB931784
KB931836
KB932168
KB933360
KB933566
KB933729
KB933854
KB935839
KB935840
KB935966
KB936021
KB936357
KB936782
KB937143
KB938127
KB938127-IE7
KB939653
KB941202
KB941568
KB941569
KB941644
KB941672
KB942615
KB942615-IE7
KB942763
KB942830
KB942831
KB942840
KB943055
KB943460
KB943484
KB943485
KB944533-IE7
KB944653
KB946026
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for 'Paralelo directo'.
[ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPTP)'.
[ERROR_NOT_SUPPORTED]
GetStats failed for 'Minipuerto WAN (PPPOE)'.
[ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Minipuerto WAN (IP)' may not be
working because it h
as not received any packets.
GetStats failed for 'Minipuerto WAN (L2TP)'.
[ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : Conexi¾n LAN

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : server3.dominio.cl
IP Address . . . . . . . . : 192.168.0.2
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.0.254
Dns Servers. . . . . . . . : 192.168.0.2
200.54.144.227


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
No remote names have been found.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this
interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Failed
[WARNING] The DNS entries for this DC are not registered
correctly on DNS se
rver '192.168.0.2'. Please wait for 30 minutes for DNS server
replication.
[WARNING] The DNS entries for this DC cannot be verified
right now on DNS
server 200.54.144.227, ERROR_TIMEOUT.
[FATAL] No DNS servers have the DNS records for this DC
registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{CCFE44B4-32AA-4846-9249-E71C6A93941F}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed
information


The command completed successfully

C:\Documents and Settings\Administrador>
Saludos

"Jose David" escribió en el mensaje
news:u%
Estimados amigos, tengo la siguiente pregunta;
al ejecutar la herramienta DCDiag, en CMD, me entrega este
report en la primera parte.

Doing initial required tests
Testing server: Nombre-predeterminado-primer-sitio\Server3
Statrting test: Connectivity
The Host f9e3fedc-e7f1426a-a748-2d1541b21cb.msdcs.dominio.cl
could not
be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
although the Guid DNS name
(f9e3fedc-edc-e7f1-426a-a748-2d15414b21cb._msdcs.dominio.cl)
resolved to the IP
address (192.168.0.2) and was pingable. Chek that the that IP
is
registered correctly with the DNS server
.SERVER3 failed test Connectivity.

Doing primary tests
Testing server: Nombre-predeterminado-primersitio\SERVER3
Skipping all tests, because server SERVER3 is
not responding to directory service requests

lo que sigue del test esta todo bien, pero es en esta parte
que no logro entender, porque dice que el DNS no esta
resolviendo la IP local, si reviso mi configuracion de DNS, y
pareciera que esta todo bien, mi sitio web funciona bien, solo
que no recibo correos. donde está el problema?
si alguien le ha pasado o sabe como correguir este problema le
ruego me ayude a solucionarlo...
sinceramente agradecido
Jose David













































Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida